Float Protocol потерял около $28 000 или 10,71 ETH, после того, как злоумышленник использовал мгновенный займ для манипулирования спотовой ценой Uniswap V3 и уязвимость в расчете значений долей поставщиков ликвидности в контрактах Hypervisor.
31 августа компания SlowMist сообщила, что злоумышленник исказил спотовую цену slot0 Uniswap V3, в результате чего затронутые контракты Hypervisor стали рассчитывать неверные значения долей поставщиков ликвидности. Компания обнаружила уязвимость в функциях, которые не имели TWAP или проверки оракула и защиты от проскальзывания.
Используя крупные свопы в базовом пуле ликвидности V3, злоумышленник манипулировал значениями, возвращаемыми функциями currentTick() и getTotalAmounts(). SlowMist сообщила, что затем злоумышленник неоднократно депонировал и выводил средства, пока контракты Hypervisor работали с завышенными значениями долей.
Атака была сосредоточена на том, как затронутые контракты получали информацию о ценах из базового пула Uniswap V3. SlowMist заявила, что крупные сделки позволили злоумышленнику исказить значение slot0, содержащего текущую цену пула и тиковую информацию.
SlowMist объяснила убытки тем, что контракты полагались на манипулируемую спотовую цену без проверок, которые могли бы сопоставить ее со средневзвешенной ценой или другим оракулом. По данным компании, критически важные функции также не имели защиты от проскальзывания.
Источник
Уникальность
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!
